Авторы статей

Вид материалаДокументы
Подобный материал:
1   2   3   4   5   6   7   8   9   10

7. Сеть

7.01. Как в одноранговой сети обеспечить доступ к общим ресурсам? Поставлен  полный доступ для всех, но при обращении требует пароль на ресурс IPC$ :(


По умолчанию в Windows 2000 отключена учетная запись "Гость", поэтому пользователь, не зарегистрированный компьютере, не сможет получить доступ к общим ресурсам на этом компьютера. Можно включить её, запустив оснастку "Локальные пользователи и группы" (Для версии Professional: правый клик на значке Мой компьютер -> Управление -> Служебные программы или просто набрать lusrmgr.msc в меню Выполнить -> Запуск программы). Далее, открываем папку Пользователи, двойной клик на пользователе "Гость", в появившихся Свойствах убираем галочку напротив "Отключить учетную запись". Теперь запрос на доступ к ресурсу IPC$ при обращении к компьютеру по сети появляться не будет. Хотя правильнее будет завести на машине нужное число локальных пользователей.

Причем можно запретить им локальный вход в систему, разрешив только сетевой доступ. Зайдите в Панель управления -> Администрирование -> Локальная политика безопасности -> Параметры безопасности -> Локальные политики -> Hазначение прав пользователя, параметр "Локальный вход в систему" – уберите пользователя из списка или в параметре "Отклонить локальный вход" - внесите.

7.02. Как отвечать человеку, который шлет с Win98 сообщения по winpopup?


Прочитайте справку: net send /? Кроме этого, можно в Computer Management выбрать Action->All Tasks->Send Console Message.

7.03. Как включить роутинг в Windows 2000 Professional?


В версии Professional эта возможность включается только через реестр.

В разделе HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters значение параметра IPEnableRouter (тип REG_DWORD) установите в "1".

7.04. Как сделать, чтобы DOS-программа, печатая на LPT1, на самом деле печатала на сетевой пpинтеp \\server_name\printer_name?


Вводим из консоли: net use lpt1: \\server_name\printer_name. При завершении работы программы можно освободить порт: net use lpt1: /delete. Если вы хотите, чтобы ресурс автоматически подключался при каждой загрузке системы, используйте ключ /persistent:yes (cм. также справку net use /?).

7.05. Слышал, что Terminal Server имеет ограниченый срок использования (потом его нужно будет лицензировать). Правда ли это, и какой срок?


Terminal Server может устанавливаться в двух вариантах - для удаленного администрирования и как сервер приложений (Application Server). Для первого варианта лицензия не требуется, а для второго существует ограничение в 90 дней, после чего нужно будет зарегистрироваться на сайте Microsoft: https://activate.microsoft.com и получить свой регистрационный код.

Подробнее о лицензировании можно почитать там же, по адресу: https://activate.microsoft.com/faq.asp - Terminal Services License FAQ.

7.06. Как отключить датчик наличия сетевого соединения (Media Sense)?


Определение состояния сетевого соединения возможно при использовании протокола TCP/IP в сети на витой паре. При отсутствии соединения в тpее появляется значок "Network Cable Unplugged" и сетевое соединение отключается. После этого компьютер теряет свой сетевой адрес и отвечает только на адрес 127.0.0.1, что может повлиять на работоспособность многих сетевых программ. Для мобильных или домашних пользователей в таком случае будет полезно отключить эту возможность. Для этого в разделе HKLM\System\CurrentControlSet\Services\Tcpip\Parameters реестра параметр DisableDHCPMediaSense (тип REG_DWORD) нужно установить в "1".

Подробнее: ссылка скрыта

7.07. Как полностью отключить скрытые общие ресурсы (ADMIN$, C$, D$ и т.д.)?


Данные скрытые ресурсы существуют по умолчанию. Доступ к ним возможен только из под аккаунта администратора, поэтому не рекомендуется задавать для этого аккаунта слишком простой пароль (например, Enter :)). Для увеличения степени секретности можно также изменить имя пользователя "Администратор" на другое.

Если удалить эти ресурсы через "Управление компьютером" -> "Общие папки", то после перезагрузки они появятся снова. Полностью отключить скрытые ресурсы можно только с помощью правки реестра. Откройте раздел HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters

Добавьте или измените следующие значения:

Операционная система Параметр Тип Значение

Windows 2000 Server AutoShareServer REG_DWORD 0

Windows 2000 Professional AutoShareWks REG_DWORD 0

7.08. Как заставить Windows 2000 принимать входящие звонки? В Win9x был Сервер удаленного доступа, а под W2k не могу найти ничего подобного :(


Заходим в меню Пуск (Start) -> Панель Управления (Control Panel) -> Сеть и удаленный доступ к сети (Network and Dial-up Connections) -> Файл (File) -> Hовое подключение (Make New Connection) -> Принимать входящие подключения (Accept Incoming Connections). Этот пункт активен только под логином администратора. В версии Professional возможно создать только одно входящее соединение, в версии Server их число ограничено числом установленных модемов.

7.09. Можно ли подключиться к серверу удаленного доступа на Win9x?


Да, можно. Зайдите в Свойства соединения, закладка "Безопасность" -> "Дополнительные (особые параметры)" -> "Hастройка" -> "Разрешить следующие протоколы" -> опция "Разрешить старый протокол MS-CHAP для Windows 95".

7.10. Почему просмотр общих сетевых ресурсов машин с Windows 9x/Me из-под Windows 2000 сильно замедлен? Можно ли его как-то ускорить?


Когда Windows 2000 пытается получить доступ к общим ресурсам Windows 9x/Me,

он также проверяет наличие назначенных заданий для этих машин. Отключение этой опции позволит увеличить скорость доступа. Для этого в разделе реестра HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RemoteComputer\NameSpace нужно удалить ключ {D6277990-4C6A-11CF-8D87-00AA0060F5BF}.

7.11. Подскажите, как запустить службу входящих звонков из командной строки. Мне нужно, чтобы компьютер принимал звонки только в определенное время ...


Создаем два *.bat или *.cmd файла следующего содержания:
  1. net start REMOTEACCESS для запуска службы
  2. net stop REMOTEACCESS для останова.

Затем в планиpовщике указываем, когда какому файлу нужно запускаться.

7.12. Как заставить DNS сервер переправлять все неразрешенные запросы на DNS сервер провайдера? Флаг Enable forwarders в свойствах DNS сервера недоступен.


Эта проблема возникает, если DNS сервер сконфигурирован как root сервер, т.е. на сервере имеется зона ".". Обычно это происходит при установке Active Directory, если помощник не смог установить соединение с любым внешним DNS сервером, то он конфигурирует Ваш сервер как root и создает зону ".".

Для решения проблемы удалите зону ".", используя DNS Manager, или с помощью команды: dnscmd /ZoneDelete . /DsDel

Ключ /DsDel нужен в случае, если зона интегрирована с Active Directory.

Оригинал: ссылка скрыта

7.13. Из папки "Сеть и удаленный доступ к сети" пропала иконка "Подключение по локальной сети" (или иконка "Создание нового подключения"). Как их вернуть?

  1. Проверьте, запущены ли службы "Plug and Play" (без нее не отображается "Подключение по локальной сети") и "Удаленный вызов процедур (RPC)" ( без нее не будет значка "Создание нового подключения"). Запустите их и установите тип запуска "Авто". Остановленную службу "Удаленный вызов процедур (RPC)" включить можно только в Recovery Console командой: Enable RPCSS Service_Auto_Start или с помощью редактора реестра. Запустите regedit.exe и в разделе HKLM\SYSTEM\CurrentControlSet\Services\RPCSS присвойте параметру Start (DWORD) значение 2.
  2. Восстановите настройки DCOM по умолчанию. Для этого запустите утилиту dcomcnfg.exe и выберите закладку "Свойства по умолчанию" - установите поле "Уровень олицетворения по умолчанию" равным "Определить" (в английской версии: закладка "Default Properties", в поле "Default Impersonation Level" установить значение "Identify"). Для вступления изменений в силу нужно перелогиниться.
  3. Проверьте настройки групповой политики ("Пуск"->"выполнить"-> "%SystemRoot%\system32\gpedit.msc /s"). В административных шаблонах сети проверьте, нет ли запрета на изменения свойств сетевых подключений.
  4. Заново зарегистрируйте dll управления сетью: Netcfgx.dll, Netman.dll, Netshell.dll. Для этого в консоли выполните команды:
    regsvr32 netshell.dll
    regsvr32 netcfgx.dll
    regsvr32 netman.dll и перезагрузите компьютер.

Подробнее: ссылка скрыта